-
Junior Member
- Вес репутации
- 59
Вирус в операвтиввной памяти csrss.exe
Здравствуйте. Столкнулась с несколькими проблемами:
- Аваст показывает нахождение вируса в оперативной памяти, пишет что это важный файл и его невозможно удалить.
- Вылетает окно поверх всех окон с рекламой товаров из секс-шопа и закрыть его можно только спустя 1 минуту просмотра.
- Постоянно сбиваются настройки интернета. А сегодня вообще исчезли все настройки для wi-fi и перенастроить не удается, выдает ошибку.
Выкладываю логи, но базы avz обновить не удалось, выдает ошибку загрузки файла с базами.
Последний раз редактировалось AndreyKa; 20.09.2009 в 16:36.
Причина: убрал прошлогодний лог
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите восстановление системы! См. Приложение 1 Правил.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
ClearQuarantine;
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
QuarantineFile('C:\DOCUME~1\7655~1\APPLIC~1\FieryAds\FieryAds.dll','');
QuarantineFile('C:\Documents and Settings\Катя\Application Data\AdSubscribe\AdSubscribe.dll','');
QuarantineFile('c:\windows\system32\sysmgr.exe','');
DeleteFile('C:\Documents and Settings\Катя\Application Data\AdSubscribe\AdSubscribe.dll');
DeleteFile('C:\DOCUME~1\7655~1\APPLIC~1\FieryAds\FieryAds.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Лог HijackThis тоже.
-
-
Junior Member
- Вес репутации
- 59
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
ClearQuarantine;
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\sysmgr.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Попробуйте обновить базы AVZ, выбрав в диалоге обновления другой источник.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 59
Не обновляется ни с одного источника, выдает ошибку: Ошибка в ходе автоматического обновления - Ошибка загрузки файла с описанием обновления avzupd.zip с (URL) [21, 00000002]
-
Не видно ничего подозрительного. Проблема решена?
-
-
Junior Member
- Вес репутации
- 59
Вроде да, спасибо
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\катя\application data\adsubscribe\adsubscribe.dll - not-a-virus:AdWare.Win32.AdSubscribe.h ( DrWEB: Trojan.AdSubscribe.73 )
- c:\docume~1\7655~1\applic~1\fieryads\fieryads.dll - not-a-virus:AdWare.Win32.AdSubscribe.ag ( DrWEB: Trojan.AdSubscribe.135, BitDefender: Gen:Adware.Heur.OO8aQi0LgcAk )
- c:\windows\system32\sysmgr.exe - Trojan-Downloader.Win32.Pher.nm ( DrWEB: Trojan.Spambot.3480, BitDefender: IRC-Worm.Generic.6290, NOD32: Win32/IRCBot trojan, AVAST4: Win32:Small-NBC [Drp] )
-